Перейти к содержанию

Опасный вирус...


Рекомендуемые сообщения

1 - Почему в графе критичность написано высокая ? :)

 

Каскад критично опасный вирус? :)

 

2 - В вылеченных у меня почти все трояны. :) Трояны можно лечить :) ?

post-7265-1270393961_thumb.jpg

Изменено пользователем ROMIK
Ссылка на комментарий
Поделиться на другие сайты

1 - Почему в графе критичность написано высокая ? :)

 

Каскад критично опасный вирус? :)

 

2 - В вылеченных у меня почти все трояны. :) Трояны можно лечить :) ?

это кряки?

Ссылка на комментарий
Поделиться на другие сайты

это кряки?

 

Нет.

И как это относится к вопросу ? (кряки можно лечить ? :) )

 

Перефразирую вопрос:

 

1-На скрине все (почти) трояны и находятся они в вылеченных. Почему ?

2-Там есть вирус каскад и критичность у него высокая. Почему ? Чем он опасен ?

Изменено пользователем ROMIK
Ссылка на комментарий
Поделиться на другие сайты

А реально по этому пути файл остался или удалён? Если остался - то может действительно вылечен. Чего только не бывает.

Про ваш каскад не знаю, его родственник опасен:

"Cascade.1491

 

Очень опасен. Иногда выводит сообщение:

IL SISTEMA К FOTTUTO!

S.E.K. VIRUS Made in ITALY RM

5iD G.Ferraris 90/91 ©

 

и стирает сектора дисков. Также уничтожает файл CHKLIST.CPS."

Ссылка на комментарий
Поделиться на другие сайты

А реально по этому пути файл остался или удалён? Если остался - то может действительно вылечен. Чего только не бывает.

Про ваш каскад не знаю, его родственник опасен:

"Cascade.1491

 

Очень опасен. Иногда выводит сообщение:

IL SISTEMA К FOTTUTO!

S.E.K. VIRUS Made in ITALY RM

5iD G.Ferraris 90/91 ©

 

и стирает сектора дисков. Также уничтожает файл CHKLIST.CPS."

 

А как лечить троян ? Трояны же не лечатся. Ты же лучше меня это знаешь.

Каскад это тот. Читал вопроск Е.К. о первом вирусе, он писал именно про этот каскад.

Изменено пользователем ROMIK
Ссылка на комментарий
Поделиться на другие сайты

У вас во второй строчке указано имя файла -cript.zip Вероятно этот архив содержал трояна. троян из архива удалён, архив остался ( пусть и пустой). вот вам и лечение. Архива, а не трояна. Аналогично 9-я строчка.

Ссылка на комментарий
Поделиться на другие сайты

У вас во второй строчке указано имя файла -cript.zip Вероятно этот архив содержал трояна. троян из архива удалён, архив остался ( пусть и пустой). вот вам и лечение. Архива, а не трояна. Аналогично 9-я строчка.

 

Понял и согласен.

 

А по поводу каскада ?

 

Но все равно с отчетом не все в порядке: подозрение на троян называется вирусом :)

post-7265-1270399115_thumb.jpg

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • sasaks11
      Автор sasaks11
      Добрый день! Аналогичная ситуация с человеком в теме... Ещё было замечено что скачиваемые файлы на следующий день также повреждаются. Могу ли я решить проблему действуя по представленным здесь шагам или требуется индивидуальное решение?
      Сканирование проводилось с помощью встроенного в майкрософт 11 антивируса. Он ничего не обнаружил ни при полной проверке, ни при быстрой, ни при автономной проверке (Microsoft Defender).

       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • nooky910
      Автор nooky910
      Добрый день. Заметил, что при играх резкая просадка фпс началась. Лечил 2 таблетками, но безуспешно. Бесконечно создается сам. Так же был замечен xmring miner, но таблетка его вроде пыталась удалить. 


       
      CollectionLog-2025.05.24-17.36.zip
    • Peter15
      Автор Peter15
      Евгений Валентинович! Неужели ваши антивирусные решения и программы других производителей не детектят указанные в статье https://dzen.ru/a/Y_Wf0lsr6iK3hHnh стиллеры? Или это они просто-напросто нагоняют страху? Пишут, что можно даже попасть в тюрьму, если украдут нужные сессии и напишут что-либо от чужого имени...
      Да, и с наступающим!
    • SonG
      Автор SonG
      Добрый день!  На Server 2022 (Standart) появились вирусы.
      1. Сначала был Trojan.Win32.SEPEH, но после 3-4 проверок Kaspersky Endpoint Security, пропал. В это время уже центр обновлений не работал
      2. Дальше полез в реестр и слкжбы службы. На службах wuauserv, usosvc, BITS, WaaSMedicSvc, DoSvc, wuaserv, был постфикс "_bak" (оригиналы при этом были). Удалил из под безопасного режима, прогнал антивирусом и перезапустился. Вроде больше не появлялись.
       
      Теперь центр обновлений так и не работает, но на глаз попались другие службы, где уже другие названия:
      [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CaptureService_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\cbdhsvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CDPUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ConsentUxUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CredentialEnrollmentManagerUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DeviceAssociationBrokerSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DevicePickerUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DevicesFlowUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PimIndexMaintenanceSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PrintWorkflowUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UdkUserSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UnistoreSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UserDataSvc_b1e5e [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WpnUserService_b1e5e  
      Что делать, куда "копать" ?) 
      Физический доступ к серверу бывает раз в день (99% операций провожу под RDP)
      CollectionLog-2025.06.01-16.59.zip FRST.txt Addition.txt
    • orbita06
      Автор orbita06
      легла вся сеть и 4 сервера вирус удален нужна программа дешифровальщика
×
×
  • Создать...